|
1
2
这里有一个很好的教程 Encrypting Configuration Information in ASP.NET 2.0 Applications 不要给其他开发人员钥匙 或者,可以通过已安装的证书锁定SQL的身份验证。这样,您就可以基于客户机而不是用户来设置安全性。 http://msdn.microsoft.com/en-us/library/ff649255.aspx 我们的标准做法是在开发数据库中使用一个“开发人员登录”,该数据库的访问权限有限,并且生产框的用户名/密码不同。开发人员没有访问生产框的权限,只有主要开发人员可以访问,然后通过部署脚本复制生产web.config。 |
|
2
0
开发人员是否需要访问web.config文件?如果是的话,我想你可能走运了。如果没有,这意味着他们不需要更改web.config文件,请更改对该文件的权限,以便只有管理员和ASP.NET进程可以读取该文件。 |
|
|
3
0
根据我的经验,很难从你的内部开发人员那里隐藏这种东西。即使在webconfig中加密config信息,如果开发人员只是简单地执行代码,也会显示出来… 我想,如果必须这样做,您可以在代码中为DB字符串创建一个私有常量字符串,然后在编译后的应用程序上使用dotfuscator或类似的方法。显然,源代码本身也必须加密,否则您的开发人员将无法访问它。 |
|
|
4
0
你不能真正保护密码不受开发人员的攻击——而且,它有什么意义? 您所能做的是拥有独立的开发服务器,开发人员可以访问该服务器,而生产环境却不能访问该服务器。 开发人员不需要直接登录到数据库来运行一些测试或什么吗?如果他们这样做,那么使用应用程序使用的相同帐户进行测试是有意义的,否则测试结果可能无法反映实际情况。 |
|
|
5
0
|
|
|
Beofett · 第一次异步查询后丢失我的应用程序池标识 8 年前 |
|
|
Lili.brh · 如何获取成员身份中当前用户的用户ID 8 年前 |
|
|
Wheels · 使用DI的实体框架6动态连接字符串 8 年前 |
|
|
Bassie · 调试时如何加密连接字符串部分 8 年前 |
|
|
Missy · Visual Studio在哪里存储连接字符串 8 年前 |